排序
从WhatsApp的备份数据库中提取消息
本文我将为大家介绍如何使用Python从WhatsApp恢复消息。并且我会着重解释如何从WhatsApp的sqlite数据库中查找和提取对话,并解析那里的字段和数据。这绝不是一项全面的逆向/取证分析的工作 – ...
缓冲区溢出实战教程系列(四):程序执行真正的压栈与弹栈
这段时间工作比较忙就一直没精力更,之后的时间比较多所以会加快更文频率,尽快把这个系列讲完,多谢大家这段时间的理解与支持。上篇文章我们讲了OD的基本运用,与函数执行前的内存的准备流程,...
域名被盗怎么办?
域名作为互联网的入口,有着举足轻重的作用。但是域名同时也是互联网上的虚拟产品,不像实体产品一样买到以后可以拿在手里,有可能被互联网上的坏人惦记上然后给偷偷转移走。那我们应该怎样防止...
挖洞经验 | 从Avast杀毒软件发现价值5000美金的反射型XSS
3、打开Avast杀毒软件,连入用XSS Payload新构造的无线网络,等待Avast的网络接入提示(Avast Network Notification ),它会触发无线网络SSID中的XSS Payload。 发现过程 几年前我看过安全研究...
Anubis银行木马仿冒抖音国际版攻击活动披露
概述 Anubis(阿努比斯)是一种主要活动在欧美等地的Android银行木马,其攻击手法主要通过伪装成金融应用、聊天应用、手机游戏、购物应用、软件更新、邮件应用、浏览器应用等一些主流的APP...
TP-Link Archer系列路由器漏洞可使Admin账户密码保护失效
Internet路由器是连接我们工作,服务和休闲的无所不在的设备,已经成为每个家庭,企业和公共场所不可或缺的一部分。尽管它们对于我们与世界的连接至关重要,但它们却是我们每天使用的最不安全的...
Oski Stealer窃密木马,盗取美国地区用户的浏览器和加密钱包数据
最近国外安全研究人员发现一款新型的窃密木马Oski Stealer正在地下黑客论坛进行广告宣传,其中包含一些俄罗斯黑客论坛,该恶意软件旨在收集敏感信息,例如浏览器登录凭据、信用卡数据、钱...
针对中东政府组织SharePoint攻击研究
文章目录 综述 Exploiting CVE-2019-0604 Awen Webshell AntSword Webshell AntSword编码器 Webshell中相关工具 总结 IoCs 2019年9月10日发现未知攻击者利用CVE-2019-0604 SharePoint漏洞在中...
密码体制如何应对“量子霸权”?
文章目录 一、量子计算简介 1、量子计算原理概述 2、量子计算发展进程 二、量子计算对密码体制的影响 1、对对称密码算法的影响 2、对哈希摘要算法的影响 3、对公钥密码算法的影响 4、对密码算法...
等保测评2.0:SQLServer身份鉴别(下)
文章目录 一、前言 二、测评项 三、测评项c 3.1. 默认加密 3.2. 强制加密 3.3. 手动配置证书 3.4. ipsec 3.5. 测评项c总结一 3.6. 测评项c总结二 四、测评项d 一、前言 本篇文章主要说一...